Sisältökirjasto
Il Cybersecurity Act Decreto legislativo n. 138

Vaatimuskehikkoon sisältyvät vaatimukset

Vaatimuksen nimi
Tunniste
Vaatimuskehikko
Tehtävät
Igiene della sicurezza informatica
Art 24.2.g: Igiene della sicurezza informatica

Art 24.2.g

Il Cybersecurity Act Decreto legislativo n. 138
7
Non conformità e azioni correttive
Art 24.4: Non conformità e azioni correttive

Art 24.4

Il Cybersecurity Act Decreto legislativo n. 138
2
Uso di schemi di certificazione della cybersicurezza
Art 27: Uso di schemi di certificazione della cybersicurezza

Art 27

Il Cybersecurity Act Decreto legislativo n. 138
3
Approvano le modalita' di implementazione
Art. 23.1: Approvano le modalita' di implementazione

Art. 23.1

Il Cybersecurity Act Decreto legislativo n. 138
6
Formazione in materia di sicurezza informatica
Art. 23.2: Formazione in materia di sicurezza informatica

Art. 23.2

Il Cybersecurity Act Decreto legislativo n. 138
4
Comunicazione
Art. 23.3: Comunicazione

Art. 23.3

Il Cybersecurity Act Decreto legislativo n. 138
1
Politiche di analisi dei rischi e di sicurezza dei sistemi informativi e di rete
Art. 24.2.a: Politiche di analisi dei rischi e di sicurezza dei sistemi informativi e di rete

Art. 24.2.a

Il Cybersecurity Act Decreto legislativo n. 138
7
Gestione degli incidenti (Incidenti)
Art. 24.2.b.1: Gestione degli incidenti (Incidenti)

Art. 24.2.b.1

Il Cybersecurity Act Decreto legislativo n. 138
6
Gestione degli incidenti (Registrazione e rilevamento)
Art. 24.2.b.2: Gestione degli incidenti (Registrazione e rilevamento)

Art. 24.2.b.2

Il Cybersecurity Act Decreto legislativo n. 138
8
Continuita' operativa
Art. 24.2.c: Continuita' operativa

Art. 24.2.c

Il Cybersecurity Act Decreto legislativo n. 138
6
Sicurezza della catena di approvvigionamento
Art. 24.2.d: Sicurezza della catena di approvvigionamento

Art. 24.2.d

Il Cybersecurity Act Decreto legislativo n. 138
8
Sicurezza dell'acquisizione
Art. 24.2.e.1: Sicurezza dell'acquisizione

Art. 24.2.e.1

Il Cybersecurity Act Decreto legislativo n. 138
11
Sicurezza dell'acquisizione
Art. 24.2.e.2: Sicurezza dell'acquisizione

Art. 24.2.e.2

Il Cybersecurity Act Decreto legislativo n. 138
6
Valutare l'efficacia delle misure di gestione del rischio di sicurezza informatica
Art. 24.2.f: Valutare l'efficacia delle misure di gestione del rischio di sicurezza informatica

Art. 24.2.f

Il Cybersecurity Act Decreto legislativo n. 138
7
Politiche e procedure relative all'uso della crittografia e, ove opportuno, della cifratura;
Art. 24.2.h: Politiche e procedure relative all'uso della crittografia e, ove opportuno, della cifratura;

Art. 24.2.h

Il Cybersecurity Act Decreto legislativo n. 138
8
Sicurezza e affidabilita' del personale, politiche di controllo dell'accesso e gestione dei beni e degli assetti
Art. 24.2.i.1 (Risorse umane): Sicurezza e affidabilita' del personale, politiche di controllo dell'accesso e gestione dei beni e degli assetti

Art. 24.2.i.1 (Risorse umane)

Il Cybersecurity Act Decreto legislativo n. 138
3
Sicurezza e affidabilita' del personale, politiche di controllo dell'accesso e gestione dei beni e degli assetti
Art. 24.2.i.2 (Controllo degli accessi): Sicurezza e affidabilita' del personale, politiche di controllo dell'accesso e gestione dei beni e degli assetti

Art. 24.2.i.2 (Controllo degli accessi)

Il Cybersecurity Act Decreto legislativo n. 138
9
Sicurezza e affidabilita' del personale, politiche di controllo dell'accesso e gestione dei beni e degli assetti
Art. 24.2.i.3 (Assetti): Sicurezza e affidabilita' del personale, politiche di controllo dell'accesso e gestione dei beni e degli assetti

Art. 24.2.i.3 (Assetti)

Il Cybersecurity Act Decreto legislativo n. 138
7
Autenticazione multifattoriale
Art. 24.2.l: Autenticazione multifattoriale

Art. 24.2.l

Il Cybersecurity Act Decreto legislativo n. 138
6
Sicurezza della catena di approvvigionamento
Art. 24.3: Sicurezza della catena di approvvigionamento

Art. 24.3

Il Cybersecurity Act Decreto legislativo n. 138
3
Obblighi in materia di notifica di incidente
Art. 25.1: Obblighi in materia di notifica di incidente

Art. 25.1

Il Cybersecurity Act Decreto legislativo n. 138
2
Notifiche di minacce ai destinatari dei servizi
Art. 25.10: Notifiche di minacce ai destinatari dei servizi

Art. 25.10

Il Cybersecurity Act Decreto legislativo n. 138
3
Incidenti transfrontalieri
Art. 25.2: Incidenti transfrontalieri

Art. 25.2

Il Cybersecurity Act Decreto legislativo n. 138
1
Notifiche di incidenti
Art. 25.5: Notifiche di incidenti

Art. 25.5

Il Cybersecurity Act Decreto legislativo n. 138
2

Autamme täyttämään vaatimukset tehokkaasti Universal cyber compliance language -teknologialla

Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.

Tietoturvakehikoilla on yleensä yhteinen ydin. Kaikki kehikot kattavat perusaiheita, kuten riskienhallinnan, varmuuskopioinnin, haittaohjelmat, henkilöstön tietoisuuden tai käyttöoikeuksien hallinnan omissa osioissaan.
Digiturvamallin "universal cyber compliance language" -teknologia luo teille yksittäisen suunnitelman ja varmistaa, että kehikkojen yhteiset osat tehdään vain kerran. Te voitte keskittyä suunnitelman toteuttamiseen, me automatisoimme compliance-osan - nykyisiä ja tulevia vaatimuksia päin.
Aloita ilmainen kokeilu

Il Cybersecurity Act Decreto legislativo n. 138

Kyberturvallisuuslaki Decreto legislativo n. 138 toimeenpanee Euroopan unionin NIS2-direktiivin Italiassa. Siinä asetetaan vaatimuksia eri organisaatioille tietoturvariskien hallinnan vahvistamiseksi.

Laissa määritellään tietoturvan periaatteet sen soveltamisalaan kuuluville laitoksille ja säädetään lisävaatimuksista kansallisille ja kunnallisille toimijoille. Lisäksi säädetään erilaisista turvatoimista, lain vaatimusten noudattamisen valvonnasta ja täytäntöönpanotoimista.

Vaatimuskehikon teema-alueet

No items found.
Tutustu Digiturvamalliin
Aloita ilmainen kokeilu
Digiturvamallin avulla rakennat tietoturvallisen ja halutut vaatimukset täyttävän organisaation. Halusitko kehittää tietoturvan hallintaa yleisesti, raportoida omasta NIS2-valmiudesta tai hankkia ISO 27001 -sertifioinnin, Digiturvamalli yksinkertaistaa koko prosessia.
AI-pohjaiset parannussuositukset ja käyttäjäystävällinen työkalu varmistavat, että organisaationne voi olla luottavainen vaatimusten täyttymisestä ja keskittyä oman tietoturvan jatkuvaan parantamiseen.
Selkeä suunnitelma vaatimusten täyttämiseen
Aktivoi teille tärkeät vaatimuskehikot ja jalkauta niiden vaatimukset täyttäviä selkeitä toimenpiteitä.
Uskottavat raportit todisteiksi hyvästä tietoturvasta
Etene tehtävien avulla varmistaaksesi turvallisen toiminnan. Luo ammattimaisia ​​raportteja muutamalla napsautuksella.
AI-avusteiset parannussuositukset
Keskity vaikuttavimpiin parannuksiin Digiturvamallin suositusten avulla.